Gateway
Korumalı alan, araç ilkesi ve yükseltilmiş izinler
OpenClaw'ın ilişkili (ama farklı) üç denetimi vardır:
- Korumalı alan (
agents.defaults.sandbox.*/agents.list[].sandbox.*) araçların nerede çalışacağını belirler (korumalı alan arka ucu veya ana makine). - Araç ilkesi (
tools.*,tools.sandbox.tools.*,agents.list[].tools.*) hangi araçların kullanılabilir/izinli olduğunu belirler. - Yükseltilmiş (
tools.elevated.*,agents.list[].tools.elevated.*), korumalı alandayken (gatewayvarsayılan olarak ya da exec hedefinodeolarak yapılandırıldığındanode) korumalı alan dışında çalıştırmak için yalnızca exec'e özel bir kaçış kapısıdır.
Hızlı hata ayıklama
OpenClaw'ın gerçekte ne yaptığını görmek için inceleyiciyi kullanın:
openclaw sandbox explain
openclaw sandbox explain --session agent:main:main
openclaw sandbox explain --agent work
openclaw sandbox explain --json
Şunları yazdırır:
- etkili korumalı alan modu/kapsamı/çalışma alanı erişimi
- oturumun şu anda korumalı alanda olup olmadığı (ana ile ana olmayan)
- etkili korumalı alan araç izin/verme-reddetme ayarı (ve bunun aracıdan/genelden/varsayılandan gelip gelmediği)
- yükseltilmiş kapılar ve düzeltme anahtar yolları
Korumalı alan: araçların nerede çalıştığı
Korumalı alan kullanımı agents.defaults.sandbox.mode ile denetlenir:
"off": her şey ana makinede çalışır."non-main": yalnızca ana olmayan oturumlar korumalı alana alınır (gruplar/kanallar için yaygın "sürpriz")."all": her şey korumalı alana alınır.
Tam matris (kapsam, çalışma alanı bağlamaları, görüntüler) için Korumalı Alan Kullanımı sayfasına bakın.
Bağlama noktaları (güvenlik hızlı kontrolü)
docker.binds, korumalı alan dosya sistemini deler: bağladığınız her şey, ayarladığınız modla (:roveya:rw) konteyner içinde görünür.- Modu atlarsanız varsayılan okuma-yazmadır; kaynak/gizli bilgiler için
:rotercih edin. scope: "shared"aracı başına bağlamaları yok sayar (yalnızca genel bağlamalar uygulanır).- OpenClaw bağlama kaynaklarını iki kez doğrular: önce normalleştirilmiş kaynak yolunda, sonra en derindeki mevcut üst öğe üzerinden çözdükten sonra tekrar. Sembolik bağlantılı üst öğe kaçışları engellenmiş yol veya izinli kök denetimlerini atlatamaz.
- Var olmayan yaprak yollar yine de güvenli şekilde denetlenir.
/workspace/alias-out/new-file, sembolik bağlantılı bir üst öğe üzerinden engellenmiş bir yola veya yapılandırılmış izinli köklerin dışına çözümlenirse bağlama reddedilir. /var/run/docker.sockbağlamak, ana makine denetimini etkili olarak korumalı alana verir; bunu yalnızca bilinçli şekilde yapın.- Çalışma alanı erişimi (
workspaceAccess: "ro"/"rw") bağlama modlarından bağımsızdır.
Araç ilkesi: hangi araçların var olduğu/çağrılabildiği
İki katman önemlidir:
- Araç profili:
tools.profileveagents.list[].tools.profile(temel izin listesi) - Sağlayıcı araç profili:
tools.byProvider[provider].profileveagents.list[].tools.byProvider[provider].profile - Genel/aracı başına araç ilkesi:
tools.allow/tools.denyveagents.list[].tools.allow/agents.list[].tools.deny - Sağlayıcı araç ilkesi:
tools.byProvider[provider].allow/denyveagents.list[].tools.byProvider[provider].allow/deny - Korumalı alan araç ilkesi (yalnızca korumalı alandayken uygulanır):
tools.sandbox.tools.allow/tools.sandbox.tools.denyveagents.list[].tools.sandbox.tools.*
Pratik kurallar:
denyher zaman kazanır.allowboş değilse diğer her şey engellenmiş kabul edilir.- Araç ilkesi kesin durdurma noktasıdır:
/exec, reddedilmiş birexecaracını geçersiz kılamaz. /execyalnızca yetkili gönderenler için oturum varsayılanlarını değiştirir; araç erişimi vermez. Sağlayıcı araç anahtarlarıprovider(ör.google-antigravity) veyaprovider/model(ör.openai/gpt-5.4) kabul eder.
Araç grupları (kısaltmalar)
Araç ilkeleri (genel, aracı, korumalı alan), birden çok araca genişleyen group:* girdilerini destekler:
{
tools: {
sandbox: {
tools: {
allow: ["group:runtime", "group:fs", "group:sessions", "group:memory"],
},
},
},
}
Kullanılabilir gruplar:
group:runtime:exec,process,code_execution(bash,execiçin diğer ad olarak kabul edilir)group:fs:read,write,edit,apply_patchgroup:sessions:sessions_list,sessions_history,sessions_send,sessions_spawn,sessions_yield,subagents,session_statusgroup:memory:memory_search,memory_getgroup:web:web_search,x_search,web_fetchgroup:ui:browser,canvasgroup:automation:heartbeat_respond,cron,gatewaygroup:messaging:messagegroup:nodes:nodesgroup:agents:agents_list,update_plangroup:media:image,image_generate,music_generate,video_generate,ttsgroup:openclaw: tüm yerleşik OpenClaw araçları (sağlayıcı Plugin'leri hariç tutar)
Yükseltilmiş: yalnızca exec için "ana makinede çalıştır"
Yükseltilmiş mod ek araç vermez; yalnızca exec öğesini etkiler.
- Korumalı alandaysanız
/elevated on(veyaelevated: trueileexec) korumalı alan dışında çalışır (onaylar yine de geçerli olabilir). - Oturum için exec onaylarını atlamak üzere
/elevated fullkullanın. - Zaten doğrudan çalışıyorsanız yükseltilmiş mod etkili olarak işlem yapmaz (yine de kapıya tabidir).
- Yükseltilmiş mod Skills kapsamlı değildir ve araç izin/verme-reddetme ayarını geçersiz kılmaz.
- Yükseltilmiş mod,
host=autoüzerinden rastgele çapraz ana makine geçersiz kılmaları vermez; normal exec hedef kurallarını izler ve yalnızca yapılandırılmış/oturum hedefi zatennodeolduğundanodedeğerini korur. /exec, yükseltilmiş moddan ayrıdır. Yalnızca yetkili gönderenler için oturum başına exec varsayılanlarını ayarlar.
Kapılar:
- Etkinleştirme:
tools.elevated.enabled(ve isteğe bağlı olarakagents.list[].tools.elevated.enabled) - Gönderen izin listeleri:
tools.elevated.allowFrom.<provider>(ve isteğe bağlı olarakagents.list[].tools.elevated.allowFrom.<provider>)
Yükseltilmiş Mod sayfasına bakın.
Yaygın "korumalı alan hapishanesi" düzeltmeleri
"Araç X, korumalı alan araç ilkesi tarafından engellendi"
Düzeltme anahtarları (birini seçin):
- Korumalı alanı devre dışı bırakın:
agents.defaults.sandbox.mode=off(veya aracı başınaagents.list[].sandbox.mode=off) - Korumalı alan içinde araca izin verin:
tools.sandbox.tools.denyiçinden kaldırın (veya aracı başınaagents.list[].tools.sandbox.tools.deny)- ya da
tools.sandbox.tools.allowiçine ekleyin (veya aracı başına izin)
"Bunun ana oturum olduğunu sanıyordum, neden korumalı alanda?"
"non-main" modunda grup/kanal anahtarları ana oturum değildir. Ana oturum anahtarını kullanın (sandbox explain tarafından gösterilir) veya modu "off" olarak değiştirin.
İlgili
- Korumalı Alan Kullanımı -- tam korumalı alan başvurusu (modlar, kapsamlar, arka uçlar, görüntüler)
- Çok Aracılı Korumalı Alan ve Araçlar -- aracı başına geçersiz kılmalar ve öncelik
- Yükseltilmiş Mod